View previous topic :: View next topic |
Author |
Message |
magowiz Veteran
Joined: 17 Feb 2005 Posts: 1029 Location: Italy/Milan/Bresso
|
Posted: Fri Apr 27, 2007 10:12 am Post subject: [RISOLTO]firewall lasciar passare applicazioni |
|
|
Ciao a tutti,
volevo sapere se c'era un firewall che si potesse impostare non per porte o ip ma per lasciar passare direttamente le applicazioni (sulla falsa riga dei firewall per windows). Altrimenti, se non esiste, volevo sapere come si fa a vedere tutte le connessioni (ip,porte) usate da una specifica applicazione.
Last edited by magowiz on Sat Apr 28, 2007 1:30 pm; edited 1 time in total |
|
Back to top |
|
|
skypjack l33t
Joined: 05 Aug 2006 Posts: 884 Location: Italia - Firenze
|
Posted: Fri Apr 27, 2007 10:26 am Post subject: |
|
|
Firewall applicativi, rari perchè devono operare ad un livello molto alto e soprattutto molto dinamico!!
Un firewall che si possa definire buono solitamente non opera a livello applicativo, proprio perchè non è IMHO il posto migliore, ma ne esistono. Purtroppo, però, non so indicartene alcuno!! |
|
Back to top |
|
|
lavish Bodhisattva
Joined: 13 Sep 2004 Posts: 4296
|
Posted: Fri Apr 27, 2007 10:35 am Post subject: |
|
|
Spostato da Forum italiano (Italian) a Forum di discussione italiano. _________________ minimalblue.com | secgroup.github.io/ |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Fri Apr 27, 2007 10:45 am Post subject: Re: firewall lasciar passare applicazioni |
|
|
Hai provato a dare un'occhiata a shorewal:
Code: |
* net-firewall/shorewall
Latest version available: 3.2.9
Latest version installed: 3.2.9
Size of downloaded files: [no/bad digest]
Homepage: http://www.shorewall.net/
Description: Shoreline Firewall is an iptables-based firewall for Linux.
License: GPL-2
|
_________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
nick_spacca l33t
Joined: 29 May 2004 Posts: 689 Location: Paris/France
|
|
Back to top |
|
|
magowiz Veteran
Joined: 17 Feb 2005 Posts: 1029 Location: Italy/Milan/Bresso
|
Posted: Fri Apr 27, 2007 11:06 am Post subject: |
|
|
Ho già provato sia shorewall che firestarter (quest'ultimo l'ho adesso) ma non mi sembra ci sia la possibilità di lasciar passare applicazioni ma solo coppie ip,porta. Avrei bisogno quindi di capire che connessioni usa una certa applicazione in modo da lasciarla passare. Con netstat o simili è possibile scoprire questo? |
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Fri Apr 27, 2007 11:17 am Post subject: |
|
|
netstat -lapn _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
mambro l33t
Joined: 22 Mar 2004 Posts: 752 Location: Mira (VE) - Italy
|
Posted: Fri Apr 27, 2007 11:56 am Post subject: |
|
|
Se non sbaglio firestarter, quando blocca, ti dice anche l'applicazione oltre alla porta.. io l'avevo configurato tenendo tutto chiuso e sbloccando man mano.. _________________ "The design of a worldwide, fully transparent distributed file system for simultaneous use by millions of mobile and frequently disconnected users is left as an excercise for the reader".
Andrew S. Tanenbaum, Distributed Operating Systems. |
|
Back to top |
|
|
magowiz Veteran
Joined: 17 Feb 2005 Posts: 1029 Location: Italy/Milan/Bresso
|
Posted: Fri Apr 27, 2007 12:20 pm Post subject: |
|
|
Sì giusto, il problema è che non mi dice niente : ovvero sembra che non blocchi nulla ma la mia applicazione non comunica. Ormai ho già sbloccato un sacco di porte, non so più come fare. L'applicazione in questione è una che ho scritto io usando le librerie jxta, qualcuno conosce le porte da lasciare aperte? |
|
Back to top |
|
|
crisandbea Veteran
Joined: 03 Jul 2005 Posts: 1778 Location: BOSCO (SA) ... ma domiciliato a Bologna....
|
Posted: Fri Apr 27, 2007 12:38 pm Post subject: |
|
|
magowiz wrote: | Sì giusto, il problema è che non mi dice niente : ovvero sembra che non blocchi nulla ma la mia applicazione non comunica. Ormai ho già sbloccato un sacco di porte, non so più come fare. L'applicazione in questione è una che ho scritto io usando le librerie jxta, qualcuno conosce le porte da lasciare aperte? |
io credo che debba essere tu ad aver scritto nel codice della tua applicazione a quale porta e/o indirizzo collegarsi, o sbaglio??? ciauz
comunque tramite Code: | netstat -pnl | grep tua_applicazione | dovrebbe dirti dove si collega, ovviamente se si collega.
ciauz |
|
Back to top |
|
|
magowiz Veteran
Joined: 17 Feb 2005 Posts: 1029 Location: Italy/Milan/Bresso
|
Posted: Fri Apr 27, 2007 12:42 pm Post subject: |
|
|
crisandbea wrote: | magowiz wrote: | Sì giusto, il problema è che non mi dice niente : ovvero sembra che non blocchi nulla ma la mia applicazione non comunica. Ormai ho già sbloccato un sacco di porte, non so più come fare. L'applicazione in questione è una che ho scritto io usando le librerie jxta, qualcuno conosce le porte da lasciare aperte? |
io credo che debba essere tu ad aver scritto nel codice della tua applicazione a quale porta e/o indirizzo collegarsi, o sbaglio??? ciauz |
no, il protocollo jxta si occupa di tutto.
Quote: |
comunque tramite Code: | netstat -pnl | grep tua_applicazione | dovrebbe dirti dove si collega, ovviamente se si collega.
ciauz |
ho provato anche così e ho abilitato la connessione da tutte le porte elencate lì ma nulla. |
|
Back to top |
|
|
noppy Tux's lil' helper
Joined: 10 Dec 2003 Posts: 103
|
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Fri Apr 27, 2007 2:42 pm Post subject: |
|
|
non mi pare una soluzione semplice _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
magowiz Veteran
Joined: 17 Feb 2005 Posts: 1029 Location: Italy/Milan/Bresso
|
Posted: Sat Apr 28, 2007 1:29 pm Post subject: |
|
|
Ho risolto usando iptables al posto di firestarter, stranamente aprendo le stesse porte con iptables funziona e con firestarter no. Non ho idea del perchè comunque ora mi sono sbarazzato di firestarter e grazie a iptables potrò approfondire ulteriormente come funziona e come si configura un firewall. Metto il tag risolto. |
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Sat Apr 28, 2007 7:33 pm Post subject: |
|
|
beh firestarter è sostanzialmente una gui per iptables...
iptables è il firewall integrato nel kernel linux e sostanzialmente il principale (se non l'unico) firewall disponibile sotto linux _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
GiRa l33t
Joined: 07 Apr 2005 Posts: 717
|
Posted: Mon Apr 30, 2007 1:32 pm Post subject: |
|
|
IPTables è un frontend per netfilter che è il firewall del kernel. |
|
Back to top |
|
|
skypjack l33t
Joined: 05 Aug 2006 Posts: 884 Location: Italia - Firenze
|
Posted: Mon Apr 30, 2007 1:38 pm Post subject: |
|
|
GiRa wrote: | IPTables è un frontend per netfilter che è il firewall del kernel. |
Quoto!! Ho un'università in cui tutti i professori il cui corso sfiora le reti piazzano slides su netfilter e iptables!!
Ormai ne ho fin sopra i capelli!! |
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Tue May 01, 2007 1:18 pm Post subject: |
|
|
GiRa wrote: | IPTables è un frontend per netfilter che è il firewall del kernel. |
Si hai ragione... è che nella mia testa sono sinonimi (come windows e microsoft) _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
|